Unix审计设置的最佳业务实践

2009-7-1   
   | |

导读:本文介绍Unix审计设置的最佳业务实践。Unix系统日志是否可以满足法规的要求取决于需要保护的数据。如果在Unix服务器上没有敏感数据,那么系统日志可以满足这些要求。

关键词:Unix 审计设置 系统日志 数据 法规 敏感数据

 
正在加载数据... 【TechTarget中国原创】问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?

【TechTarget中国原创】问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
 
  答:这个问题没有简单的答案。要取决于需要保护的数据。如果在Unix服务器上没有敏感数据,那么我觉得系统日志可以满足所有这些要求。

  恰当的审计和日志要求都是数据本身所确定的,但是我认为应该少关注审计需求,多关注审查需求。如果数据没有危险,下一步可以是对这种状况取证分析,得出一些结论,还可以对犯罪者提起公诉。

  如果系统日志中的数据可以满足事故调查的需要——而且数据是以可以在法庭上出现的方式存储的——那么我很难相信它不能满足审计员的要求。

 
查看全文
 
 
 
 
 

Linux/Unix安全

 
在Aurora攻击(攻击者通过微软Internet Explorer版本的漏洞成功地侵入了谷歌系统)发生数月后,谷歌正逐步淘汰Windows操作系统,转而改用基于Mac和Linux的机器。
 
Google的两名安全研究人员在过去几年间发现了涉及到Windows、Linux和VMware虚拟化软件的20个内核级bug,大约有一半还未修复……
 
问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
 
Adobe Systems Inc.上周发布公告,告诫用户小心Linux系统中的Flash Player的漏洞,这个漏洞可以允许攻击者完全控制受影响的系统……
 
United States Computer Emergency Readiness Team(US-CERT) 警告Linux用户,他们正在成为使用窃取的SSH密钥的黑客的活跃目标……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录